º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

°ü¸® ¼ÒȦÇÑ MS-SQL ¼­¹ö ´ë»ó ÁýÁß °ø°ÝÇÏ´Â Netcat ¾Ç¼ºÄÚµå ÃâÇö

ÀÔ·Â : 2023-03-09 10:31
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
°ø°Ý ´ë»ó ½Ã½ºÅÛ¿¡ ¿ø°Ý ½© Á¦°øÇØ ½Ã½ºÅÛ Á¦¾î±Ç ȹµæ °¡´É
¹«Â÷º° ´ëÀÔ °ø°Ý°ú »çÀü °ø°ÝÀ¸·ÎºÎÅÍ µ¥ÀÌÅͺ£À̽º ¼­¹ö º¸È£Çؾß


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù ºÎÀûÀýÇÏ°Ô °ü¸®µÇ°í ÀÖ´Â MS-SQL ¼­¹ö¸¦ ´ë»óÀ¸·Î ³ÝĹ(Netcat) ¾Ç¼ºÄڵ尡 À¯Æ÷µÇ°í ÀÖ´Â °ÍÀÌ È®ÀεƴÙ. NetcatÀº TCP/UDP ÇÁ·ÎÅäÄÝ·Î ¿¬°áµÈ ³×Æ®¿öÅ©»ó¿¡¼­ ƯÁ¤ ´ë»ó°ú µ¥ÀÌÅ͸¦ ¼Û¼ö½ÅÇÏ°Ô ÇØÁÖ´Â À¯Æ¿¸®Æ¼´Ù. ¸®´ª½º»Ó¸¸ ¾Æ´Ï¶ó À©µµ ȯ°æ¿¡¼­µµ »ç¿ë °¡´ÉÇϸç, ´Ù¾çÇÑ ±â´ÉµéÀ» Á¦°øÇØ ³×Æ®¿öÅ© °ü¸®ÀÚ»Ó¸¸ ¾Æ´Ï¶ó °ø°ÝÀڵ鵵 ¿©·¯ °¡Áö ¹æ¹ýÀ¸·Î »ç¿ëÇÏ°í ÀÖ´Ù.

[À̹ÌÁö=utoimage]


¾È·¦ ASEC ºÐ¼®ÆÀ¿¡ µû¸£¸é, ¾Ç¼ºÄÚµå °üÁ¡¿¡¼­ NetcatÀÇ Æ¯Â¡Àº ¿ø°Ý ½©(Remote Shell)·Î¼­ »ç¿ë °¡´ÉÇÏ´Ù´Â Á¡ÀÌ´Ù. ¿ø°Ý ½©Àº °ø°Ý ´ë»óÀÌ µÇ´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ ½©À» Á¦°øÇØ °ø°ÝÀÚ°¡ °ø°Ý ´ë»ó ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¦¾î¸¦ ȹµæÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ¿¹¸¦ µé¾î À©µµ ȯ°æ¿¡¼­´Â ¸í·É ÇÁ·ÒÇÁÆ®¸¦ ÅëÇØ ¿ÜºÎ¿¡ Á¸ÀçÇÏ´Â °ø°ÝÀÚ°¡ ¿øÇÏ´Â ¸í·ÉÀ» °ø°Ý ´ë»ó ½Ã½ºÅÛ¿¡¼­ ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

¿ø°Ý ½©Àº Åë½Å ¹æ½Ä¿¡ µû¶ó ¹ÙÀÎµå ½©(Bind Shell) ¹× ¸®¹ö½º ½©(Reverse Shell)·Î ³ª´¶´Ù. ¹ÙÀÎµå ½©Àº °¨¿° ½Ã½ºÅÛ¿¡¼­ ƯÁ¤ Æ÷Æ®¸¦ ¿ÀÇÂÇÏ°í ´ë±âÇϸç, °ø°ÝÀÚ°¡ ÇØ´ç Æ÷Æ®·Î Á¢¼ÓÇÒ ¶§ ½©À» Á¦°øÇÏ´Â ÇüÅ´Ù. ¶ÇÇÑ, ¸®¹ö½º ½©Àº °ø°ÝÀÚÀÇ ½Ã½ºÅÛ¿¡¼­ ƯÁ¤ Æ÷Æ®¸¦ ¿ÀÇÂÇÏ°í ÀÖ´Ù°¡ °¨¿° ½Ã½ºÅÛ¿¡¼­ ÇØ´ç Æ÷Æ®·Î Á¢¼ÓÇÏ´Â ÇüÅ´Ù.

¹ÙÀÎµå ½©Àº °£´ÜÇÏ´Ù´Â ÀåÁ¡ÀÌ ÀÖÁö¸¸, ¿ÜºÎ¿¡¼­ ¿¬°áÇÏ´Â ÇüÅÂÀÌ´Ù º¸´Ï ¹æÈ­º®°ú °°Àº º¸¾È Á¦Ç°¿¡¼­ ½±°Ô ŽÁö°¡ °¡´ÉÇÏ´Ù. ¶ÇÇÑ, »ç¼³¸Á(NAT: Network Address Translation) ȯ°æ¿¡¼­ µ¿ÀÛÇÒ °æ¿ì ¿ÜºÎ¿¡¼­ Á¢¼ÓÀÌ ºÒ°¡´ÉÇÑ ´ÜÁ¡ÀÌ ÀÖ´Ù. ¸®¹ö½º ½©Àº ÃÖÃÊ Åë½Å °úÁ¤¿¡¼­ °¨¿° ½Ã½ºÅÛÀÌ ¿ÜºÎ·Î ¿¬°áÇÏ´Â ÇüÅÂÀÌ´Ù º¸´Ï ÀÌ·¯ÇÑ ¹®Á¦Á¡ ¾ø¾î ´ëºÎºÐÀÇ °ø°Ý¿¡¼­´Â ¸®¹ö½º ½©ÀÌ »ç¿ëµÇ°í ÀÖ´Ù.

¹«¾ùº¸´Ù Netcat(nc.exe) ¾Ç¼ºÄڵ带 ÀÌ¿ëÇØ ¹ÙÀÎµå ½© ¹× ¸®¹ö½º ½©À» ¼³Ä¡ÇÏ´Â ¸í·ÉÀÌ °¡´ÉÇÏ´Ù´Â Á¡ÀÌ´Ù. ¹ÙÀÎµå ½©À» ¿¹·Î µéÀÚ¸é °¨¿° ½Ã½ºÅÛ¿¡¼­ ƯÁ¤ Æ÷Æ®¸¦ ¿ÀÇÂÇÏ°í ÀÖ´Ù°¡ °ø°ÝÀÚ°¡ Á¢¼ÓÇÒ °æ¿ì Àü´Þ¹ÞÀº ÆÐŶÀ» cmd Áï ¸í·É ÇÁ·ÒÇÁÆ®¿¡ Àü´ÞÇÏ°í ¹Ý´ë·Î ¸í·É ÇÁ·ÒÇÁÆ®¸¦ ÅëÇØ ½ÇÇàµÈ ¸í·ÉÀÇ Ãâ·Â °á°ú¸¦ °ø°ÝÀÚÀÇ ÁÖ¼Ò·Î ´Ù½Ã º¸³»ÁØ´Ù. ¸®¹ö½º ½©Àº ÃÖÃÊ Åë½Å ¹æÇ⸸ ´Ù¸¦ »Ó ÀÌÈÄ °úÁ¤Àº µ¿ÀÏÇÏ´Ù.

¡ãNetcatÀ» ÀÌ¿ëÇØ ¿ø°Ý¿¡¼­ ¸Þ¸ðÀå ½ÇÇà(¹ÙÀÎµå ½©)[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


¾È·¦ ASEC ºÐ¼®ÆÀ¿¡¼­´Â ºÎÀûÀýÇÏ°Ô °ü¸®µÇ°í ÀÖ´Â MS-SQL ¼­¹ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°ÝÀ» ¸ð´ÏÅ͸µÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù. ºÎÀûÀýÇÏ°Ô °ü¸®µÇ°í ÀÖ´Â MS-SQL ¼­¹ö¶ó°í ÇÑ´Ù¸é ÁÖ·Î ¿ÜºÎ¿¡ ³ëÃâµÅ ÀÖÀ¸¸é¼­ °èÁ¤Á¤º¸¸¦ ´Ü¼øÇÏ°Ô ¼³Á¤ÇØ ¹«Â÷º° ´ëÀÔ °ø°ÝÀ̳ª »çÀü °ø°Ý¿¡ Ãë¾àÇÑ È¯°æÀ» ¸»ÇÑ´Ù. ¸¸¾à °ø°ÝÀÚ°¡ ·Î±×Àο¡ ¼º°øÇÒ °æ¿ì ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¦¾î´Â °ø°ÝÀÚ¿¡°Ô ³Ñ¾î°¡°Ô µÇ¸ç ¾Ç¼ºÄڵ带 ¼³Ä¡Çϰųª ¾ÇÀÇÀûÀÎ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

Âü°í·Î MS-SQLÀº À©µµ ¼­¹ö¿¡¼­¸¸ ¼³Ä¡µÇ´Â °ÍÀÌ ¾Æ´Ï¸ç, µ¥½ºÅ©Åé ȯ°æ¿¡µµ ¼³Ä¡µÉ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î ƯÁ¤ ERP ¹× ¾÷¹«¿ë ¼Ö·ç¼ÇÀ» ¼³Ä¡ÇÒ °æ¿ì ÇÔ²² ¼³Ä¡µÇ´Â °æ¿ìµµ Àֱ⠶§¹®¿¡ MS-SQL ¼­¹ö¿¡ ´ëÇÑ °ø°ÝÀº À©µµ ¼­¹ö»Ó¸¸ ¾Æ´Ï¶ó À©µµ µ¥½ºÅ©Åé ȯ°æµµ ´ë»óÀÌ µÉ ¼ö Àִٴ Ư¡ÀÌ ÀÖ´Ù.

À̹ø¿¡ È®ÀÎµÈ °ø°ÝÀº ´ë·®ÀÇ °ø°Ý Ä·ÆäÀΰú ´Þ¸® ±¸Ã¼ÀûÀÎ °ø°Ý ´ë»ó¿¡ ´ëÇØ °ø°ÝÀÌ ¼º°øÇÒ ¶§±îÁö ´Ù¾çÇÑ µµ±¸µéÀ» ÀÌ¿ëÇØ Áö¼ÓÀûÀÎ ½Ãµµ¸¦ ÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. °ø°ÝÀÚ´Â ¡®D:\DB\¡¯ °æ·Î¿¡ ´Ù¼öÀÇ ¾Ç¼ºÄÚµåµéÀ» »ý¼ºÇÏ°í ½ÇÇàÇß´Ù. »ç¿ëµÇ´Â µµ±¸µé Áß¿¡´Â Áß±¹ °³¹ßÀÚ°¡ Á¦ÀÛÇØ ±êÇãºê¿¡ °ø°³ÇÑ µµ±¸µéÀÌ ´ëºÎºÐÀÌ´Ù. ±¸Ã¼ÀûÀÎ °ø°ÝÀÚ¸¦ ƯÁ¤Çϱ⿡´Â ºÎÁ·ÇÑ Á¤º¸ÀÌÁö¸¸ ÃÖ¼ÒÇÑ °ø°ÝÀÚµéÀÌ Áß±¹¾î¿¡ Àͼ÷Çϴٴ Ư¡Àº È®ÀÎÇÒ ¼ö ÀÖ´Ù.

¡ã¼³Ä¡µÈ ¾Ç¼ºÄÚµå ¸ñ·Ï[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


°ø°ÝÀڴ óÀ½¿¡´Â ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©(CobaltStrike)µéÀ» »ç¿ëÇØ °¨¿° ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¦¾î¸¦ ȹµæÇÏ·Á°í ½ÃµµÇß´Ù. ÇÏÁö¸¸, V3 Á¦Ç°¿¡ ÀÇÇØ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©ÀÇ ½ÇÇàÀÌ Â÷´ÜµÊ¿¡ µû¶ó Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾Ê¾ÒÀ¸¸ç, ÀÌÈÄ ´Ù¼öÀÇ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©µéÀ» Ãß°¡·Î Á¦ÀÛÇØ °ø°ÝÇß´Ù. °ø°ÝÀÚ°¡ »ç¿ëÇÑ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©´Â HTTPS Stager·Î¼­ ¸í·ÉÁ¦¾î(C&C) ¼­¹ö¿¡¼­ ½ÇÁ¦ ¹éµµ¾îÀÎ ºñÄÁ(beacon)À» ´Ù¿î·ÎµåÇØ ¸Þ¸ð¸® »ó¿¡¼­ ½ÇÇàÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

¡ãÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ© ¼³Á¤[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


Stager°¡ ´Ù¿î·ÎµåÇÑ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ© ºñÄÁ¿¡ ´ëÇØ SentinelOne »çÀÇ CobaltStrikeParser Åø·Î ÃßÃâÇÑ °á°ú¸¦ º¸¸é, ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ© ¼³Ä¡¿¡ ½ÇÆÐÇÑ °ø°ÝÀÚ´Â ÀÌÈÄ NetcatÀ» ÀÌ¿ëÇØ ¸®¹ö½º ½©À» ¼³Ä¡ÇÏ·Á°í ½ÃµµÇß´Ù. ¾î¶»°Ô º¸¸é ÈξÀ ÆíÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖ´Â µµ±¸ÀÎ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ© ´ë½Å NetcatÀ» ÀÌ¿ëÇÑ ÀÌÀ¯´Â V3¿¡ ÀÇÇØ Áö¼ÓÀûÀ¸·Î Â÷´ÜµÅ °¨¿° ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¦¾î ȹµæÀÌ ºÒ°¡´ÉÇØÁ³±â ¶§¹®À¸·Î ÃßÁ¤µÈ´Ù.

¼³Ä¡µÈ ¾Ç¼ºÄÚµåµé Áß¿¡´Â RasmanPotato¶ó°í ÇÏ´Â ±ÇÇÑ »ó½Â µµ±¸µµ Á¸ÀçÇÑ´Ù. RasmanPotato´Â ±êÇãºê¿¡ °ø°³µÈ ¿ÀǼҽº µµ±¸·Î¼­ RasMan ¼­ºñ½º¸¦ ÀÌ¿ëÇØ ±ÇÇÑÀ» »ó½Â½ÃÄÑ ÁÖ´Â ¾Ç¼ºÄÚµå´Ù.

¡ãRasmanPotato ¿ÀǼҽº µµ±¸[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


Potato À¯ÇüÀÇ ¾Ç¼ºÄÚµåµé·Î´Â JuicyPotato, BadPotato, SweetPotato µî ´Ù¾çÇÑ Á¾·ù°¡ Àִµ¥, ¸ðµÎ ÇöÀç ½ÇÇà ÁßÀÎ ÇÁ·Î¼¼½º °èÁ¤ÀÇ ÅäÅ«µé Áß Æ¯Á¤ ±ÇÇÑÀ» ¾Ç¿ëÇÏ´Â ¹æ½ÄÀ¸·Î ±ÇÇÑÀ» »ó½Â½ÃÄÑ ÁÖ´Â ±â´ÉÀ» ¼öÇàÇÑ´Ù. Potato ¾Ç¼ºÄÚµåµéÀº À¥½©À̳ª MS-SQL ¼­¹ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý¿¡ ÁÖ·Î »ç¿ëµÈ´Ù. ÀÌ´Â ÇØ´ç ÇÁ·Î¼¼½ºµéÀÌ Ãë¾àÁ¡À̳ª ºÎÀûÀýÇÑ ¼³Á¤¿¡ ÀÇÇØ °ø°ÝÀÚÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù°í ÇÏ´õ¶óµµ ±âº» ¼³Á¤À¸·Î ³·Àº ±ÇÇÑÀ» °®°í ½ÇÇà ÁßÀÓ¿¡ µû¶ó ÇØ´ç ÇÁ·Î¼¼½ºÀÇ ±ÇÇÑÀ¸·Î ½ÇÇàµÇ´Â ¾Ç¼ºÄÚµå ¶ÇÇÑ Ãß°¡ÀûÀÎ ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇϴµ¥ ÇÑ°è°¡ Á¸ÀçÇϱ⠶§¹®ÀÌ´Ù.

RasmanPotato¸¦ ¼³Ä¡ÇÑ ÀÌÈÄ¿¡´Â Á¤»óÀûÀ¸·Î ±ÇÇÑ »ó½ÂÀÌ ÀÌ·ç¾îÁ³´ÂÁö ¿©ºÎ¸¦ È®ÀÎÇϱâ À§ÇØ °ø°ÝÀÚ°¡ ´ÙÀ½°ú °°Àº ¸í·ÉÀ» ½ÇÇàÇØ ÇöÀç ÇÁ·Î¼¼½ºÀÇ ±ÇÇÑÀ» È®ÀÎÇÏ´Â ·Î±×µµ ¡®> d:/db/rasman.exe –c whoami¡¯·Î È®ÀεȴÙ.

SharpDecryptPwd´Â °èÁ¤ Á¤º¸¸¦ ¼öÁýÇØ º¸¿©ÁÖ´Â Ä¿¸Çµå ¶óÀÎ µµ±¸´Ù. ¸¸¾à °¨¿° ½Ã½ºÅÛ¿¡ Navicat, TeamViewer, FileZilla, WinSCP, Xmanager(Xshell, Xftp)¿Í °°Àº ÇÁ·Î±×·¥µéÀÌ ¼³Ä¡µÅ ÀÖ°í »ç¿ëÀÚ°¡ ÀÚÁÖ »ç¿ëÇÏ´Â °èÁ¤ Á¤º¸¸¦ ÀúÀåÇØ ¼³Á¤ ÆÄÀÏ¿¡ ÇØ´ç Á¤º¸µéÀÌ ÀúÀåµÅ ÀÖÀ» °æ¿ì À̸¦ º¹È£È­ÇØ º¸¿©ÁÙ ¼ö ÀÖ´Ù.

¡ãSharpDecryptPwd Ä¿¸Çµå ¶óÀÎ µµ±¸[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


°ø°ÝÀÚ´Â NetcatÀ¸·Î Á¦¾î¸¦ ȹµæÇÑ ÀÌÈÄ¿¡´Â Stowaway¶ó°í ÇÏ´Â ÇÁ·Ï½Ã µµ±¸¸¦ ¼³Ä¡Çß´Ù. °ø°ÝÀÚµéÀº ÁÖ·Î ¿ÜºÎ¿¡¼­ Á÷Á¢ Á¢±ÙÇϱ⠾î·Á¿î ³»ºÎ¸Á ȯ°æ¿¡ Á¢±ÙÇϱâ À§ÇØ ÇÁ·Ï½Ã µµ±¸µéÀ» ¼³Ä¡ÇÏ´Â °æÇâÀÌ ÀÖ´Ù. °ø°ÝÀÚ´Â °¨¿° ½Ã½ºÅÛÀÌ ¼ÓÇÑ ³×Æ®¿öÅ© Á¸ÀçÇÏ´Â ´Ù¸¥ ½Ã½ºÅÛµéÀ» Ãß°¡·Î °ø°ÝÇÒ ¸ñÀûÀ¸·Î Sowaway¸¦ ¼³Ä¡ÇÑ °ÍÀ¸·Î º¸Àδٴ °Ô ¾È·¦ ASEC ºÐ¼®ÆÀÀÇ ¼³¸íÀÌ´Ù.

°ø°ÝÀÚ´Â Netcat with LOLBins ±â¹ýÀ» »ç¿ëÇß´Ù. °ø°ÝÀÚ´Â ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ© ¼³Ä¡¿¡ ½ÇÆÐÇÑ ÀÌÈÄ NetcatÀ» ¼³Ä¡ÇØ °¨¿° ½Ã½ºÅÛÀ» Á¦¾îÇÏ·Á°í ½ÃµµÇß´Ù. ±¸Ã¼ÀûÀ¸·Î ¸®¹ö½º ½© ¹æ½ÄÀ¸·Î NetcatÀ» ½ÇÇàÇßÀ¸¸ç, Á¤»óÀûÀ¸·Î ½ÇÇàµÉ °æ¿ì °ø°ÝÀÚ´Â cmd Áï ¸í·É ÇÁ·ÒÇÁÆ®¸¦ ÅëÇØ ¾ÇÀÇÀûÀÎ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

¡ãMS-SQL ÇÁ·Î¼¼½º¿¡ ÀÇÇØ ½ÇÇàµÈ Netcat(¸®¹ö½º ½©)[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


ÇÏÁö¸¸ °ø°ÝÀÚ°¡ ½ÇÇàÇÑ Netcat ¸í·ÉÀº Â÷´ÜµÅ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾Ê¾Ò´Ù. °ø°ÝÀÚ´Â ÀÌÈÄ C&C ¼­¹ö¿ÍÀÇ Åë½ÅÇÑ ´ÙÀ½, ½© Áï cmd ´ë½Å ftp¸¦ ½ÇÇà½ÃÅ°´Â ÇüÅ·ΠNetcatÀ» µ¿ÀÛ½ÃÄ×´Ù. ÀϹÝÀûÀ¸·Î NetcatÀÇ e ¿É¼Ç¿¡´Â cmd°¡ »ç¿ëµÇ´Âµ¥, ¿ø°Ý ½©·Î¼­ µ¿ÀÛÇϱâ À§Çؼ­´Â C&C ¼­¹ö¿ÍÀÇ Åë½ÅÀ» ½©ÀÇ ±â´ÉÀ» ´ã´çÇÏ´Â ÇÁ·Î±×·¥À¸·Î Àü´ÞÇØ¾ß Çϱ⠶§¹®ÀÌ´Ù.

±¸Ã¼ÀûÀÎ ÆÐŶÀº È®ÀεÇÁö ¾ÊÁö¸¸ °ø°ÝÀÚ´Â LOLBins(Living Off the Land Binaries and Scripts) ±â¹ýÀ¸·Î¼­ FTP¸¦ »ç¿ëÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. LOLBins´Â ¿î¿µÃ¼Á¦¿¡ ±âº»ÀûÀ¸·Î Á¸ÀçÇÏ´Â µµ±¸·Î, ´Ù¸¥ ¾Ç¼ºÄڵ带 ½ÇÇàÇϰųª ´Ù¿î·ÎµåÇÏ´Â µî ¾ÇÀÇÀûÀÎ ÇàÀ§·Î »ç¿ëÇÒ ¼ö ÀÖ´Â µµ±¸µéÀ» ¸»ÇÑ´Ù. ÃÖ±Ù º¸¾ÈÁ¦Ç°¿¡¼­´Â ÆÄÀÏ ±â¹ÝÀÇ Áø´Ü ¿Ü¿¡µµ ÇàÀ§¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â Áø´Ü ±â´ÉÀ» Á¦°øÇϴµ¥, ´Ü¼øÇÑ ÇüÅ·Π½ÇÇàµÉ °æ¿ì¿¡´Â ±×¸¸Å­ ½±°Ô ŽÁöµÉ ¼ö ÀÖ´Ù. ÀÌ¿¡ µû¶ó °ø°ÝÀÚµéÀº LOLBins¸¦ ¾Ç¿ëÇØ ¾Ç¼ºÄڵ带 ½ÇÇàÇϰųª ´Ù¿î·Îµå¸¦ ÅëÇØ ÀÌ·¯ÇÑ ÇàÀ§ ±â¹ÝÀÇ º¸¾È Á¦Ç°À» ¿ìȸÇÒ ¼ö ÀÖ´Ù.

ÃÖ±Ù ºÎÀûÀýÇÏ°Ô °ü¸®µÇ°í ÀÖ´Â MS-SQL ¼­¹ö¸¦ ´ë»óÀ¸·Î NetcatÀ» ÀÌ¿ëÇÑ °ø°Ý »ç·Ê°¡ È®ÀεƴÙ. °ø°ÝÀÚ´Â °¨¿° ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¦¾î¸¦ ȹµæÇϱâ À§ÇØ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©»Ó¸¸ ¾Æ´Ï¶ó NetcatÀ» °ø°Ý¿¡ »ç¿ëÇßÀ¸¸ç, ÀÌ¿Ü¿¡µµ ±ÇÇÑ »ó½Â ¹× Á¤º¸ Å»Ãë, ÇÁ·Ï½Ã µµ±¸ µî ´Ù¾çÇÑ ¾Ç¼ºÄÚµåµéÀ» Ãß°¡·Î ¼³Ä¡ÇÑ °ÍÀ¸·Î µå·¯³µ´Ù.

MS-SQL ¼­¹ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý¿¡´Â ´ëÇ¥ÀûÀ¸·Î ºÎÀûÀýÇÏ°Ô °èÁ¤ Á¤º¸¸¦ °ü¸®ÇÏ°í ÀÖ´Â ½Ã½ºÅ۵鿡 ´ëÇÑ ¹«Â÷º° ´ëÀÔ °ø°Ý(Brute Forcing)°ú »çÀü °ø°Ý(Dictionary Attack)ÀÌ ÀÖ´Ù. °ü¸®ÀÚµéÀº °èÁ¤ÀÇ ºñ¹Ð¹øÈ£¸¦ ÃßÃøÇϱ⠾î·Á¿î ÇüÅ·Π»ç¿ëÇÏ°í ÁÖ±âÀûÀ¸·Î º¯°æÇØ ¹«Â÷º° ´ëÀÔ °ø°Ý°ú »çÀü °ø°ÝÀ¸·ÎºÎÅÍ µ¥ÀÌÅͺ£À̽º ¼­¹ö¸¦ º¸È£ÇØ¾ß ÇÑ´Ù.

ÀÌ¿Í °ü·Ã ¾È·¦ ASEC ºÐ¼®ÆÀÀº ¡°¾ÈƼ ¹ÙÀÌ·¯½º ¼Ö·ç¼ÇÀ» ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ ¾Ç¼ºÄÚµåÀÇ °¨¿°À» »çÀü¿¡ Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï ½Å°æ ½á¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù. ¶ÇÇÑ, ¡°¿ÜºÎ¿¡ °ø°³µÅ Á¢±Ù °¡´ÉÇÑ µ¥ÀÌÅͺ£À̽º ¼­¹ö¿¡ ´ëÇØ ¹æÈ­º®°ú °°Àº º¸¾ÈÁ¦Ç°À» ÀÌ¿ëÇØ ¿ÜºÎ °ø°ÝÀڷκÎÅÍÀÇ Á¢±ÙÀ» ÅëÁ¦ÇØ¾ß ÇÑ´Ù¡±°í µ¡ºÙ¿´´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)